?Ver-Malware_Virus?

Résolu/Fermé
Ferdinand - 22 mai 2010 à 10:55
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 7 juin 2010 à 19:13
Bonjour,
Lorsque j'allume mon pc une fenêtre titrée "Spyware Alert!" avec un point d'exclamation s'affiche.
Une croix blanche dans un rond rouge s'affiche dans la barre des tâches à droite.
Un message cliquable apparait et si on clique dedans apparait avec le logo de Microsoft un message qui nous demande de faire une recherche de malware et autres. Si on le fait une liste apparait et là on nous demande si on veux corriger les problèmes après acceptation on a le droit à une page web qui nous demande 50$ pour se débarrasser du problème

Une autre fenêtre m'averti d'une infection par TrojanSPM/LX et me demande de télécharger "IDS software".

Une recherche avec "Search & Destroy" me fait trouver les mêmes malware à chaque recherche. C'est "Win32.Agent.chh", "Fraud.SecureEssentals2010", "Supsav.Smss32", "Microsoft.WindowsSecurityCenter.TaskManager" et d'autres encore.

Pouvez vous, s'il vous plait, m'aider à me séparer de ce ?Ver-Malware_Virus?

Ferdinand

95 réponses

En mode normal je ne peux rien faire normalement.
Par exemple, il m'est impossible de désactiver Avast. Toutes les icones sont désactivées. Si j'essaie de passer par l'explorateur, dès que je clique dans un dossier tout ce fige.

Puis je faire la manip avec ComboFix en mode sans échec ?
0
Je ne peux rien faire en mode normal.
Tout est figé. Je ne peux donc pas désactiver AVAST. Il y a en plus sur les icones de lancement rapide en bas à droite dans la barre de tâche un petit cadre gris foncé. J'ai essayé par l'intermédiaire de l'explorateur windows mais dès que je clique dans un dossier tout se fige.

Donc, question, puis faire la manip avec ComboFix en mode sans échec ?
0
Après, environ, 30mn le système se débloque.
Donc voici le rapport de combofix:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijgPtfjl0.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 mai 2010 à 10:13
bien ...



avant de passer à la suite, as-tu récupéré ta connexion ou pas ?


le systeme est-il plus stable en mode normal ? ...



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ah! contant de te retrouver, je me sentais délaissé :o)

A l'allumage du PC, Les icones visibles de la barre de tâche sont soit inactives soit cachées derrière un cadre gris foncé (icones de la barre de tâche à droite). Le bouton "Démarrer" est dans le même état.

Au bout d'une trentaine de minutes la situation se débloque.
A ta demande je tente de me connecter via Firefox et de suite Avast détecte un cheval de troie. J'abandonne la connexion à risque. En conclusion je récupère ma connexion mais pas immédiatement.

Au cas où, en t'attendant j'ai fais un coup de ZHPDiag dont voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijDhZ8dJq.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par baladur13 le 24/05/2010 à 10:58
alors pour manipe suivante ,


* tu te connectes à internet ! ( mais pas besoin d'ouvrir spécialement tes navigateurs ... communique avec moi sur l'autre PC )

* Lorsque l'outil Combofix te demandera d'installer la console de récupération , tu acceptes impérativement !

* Désactive Avast pour éviter qu'il nous em.....de lors des manipes ....



==========================


1- Créer un doc texte sur ton bureau:
* Pointe ta souris sur ton bureau , clique droit / va dans "nouveau" et choisis "document texte" .

* Copie/colle tout le texte qui se trouve ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :


Registry::  
[-HKEY_CURRENT_USER\SOFTWARE\LdShih]  
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] 
"smss32.exe"=- 
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] 
"smss32.exe"=- 


File::  
c:\windows\system32\smss32.exe 
c:\documents and settings\Ferdinand\Application Data\qvjsge.dat  
C:\UsbFix_Upload_Me_FEFER.zip 
   
Folder::  
c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy




* Sauvegarde le fichier : va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ... ( sauvegarde le bien sur le bureau )



2- Nettoyage :

!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!

-->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )

Cette manipulation va relancer Combofix .

> Puis patiente le temps du scan ( Le Bureau va disparaître à plusieurs reprises : c'est normal !).

! Ne touches à rien tant que le scan n'est pas terminé !

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


> Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...


( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )





"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
A noter:
Au début de la manip, ComboFix m'a demandé si je voulais installer la nouvelle version. J'ai répondu par l'affirmative.

Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijbmz8PGk.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 24/05/2010 à 11:37
bien ....



y a t' il du mieux ? ....




puis fait ceci ( toujours connecté à internet ) :


1- On va réutiliser Malwarebytes en le mettant à jour cette fois ci ! .....

* ouvre Malwarbytes .

* mets le à jour ! (onglet "mise à jour") . Recommence jusqu'a ce qu'il ny est plus de maj disponible .

! Déconnecte toi et ferme toutes applications en cours !

* Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


============================


2- Télécharge SystemLook de jpshortstuff sur ton bureau :

http://images.malwareremoval.com/jpshortstuff/SystemLook.exe


* Double-clique sur "SystemLook.exe" pour lancer l'outil .

-> Copies/colle le texte ci-dessous dans la fenêtre :


:dir
c:\documents and settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}




* Clique sur le bouton [Look] pour lancer l'examen .

Laisse travailler ...

* Quand il est terminé, une fenêtre du Bloc-notes s'ouvre avec le résultat du scan.

-> Poste ce rapport dans ta prochaine réponse pour analyse ...


( Note : Le rapport est en outre sauvegardé sur ton bureau / "SystemLook.txt" )





"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
Au démarrage du PC, les icones de la barre de tâche sont toujours inaccessibles. Après 15mn les icones sont débloquées.

Rapport Malwarebytes:
d'après ce que je comprend rien est détecté.
http://www.cijoint.fr/cjlink.php?file=cj201005/cijnQudjXb.txt

Rapport de SystemLook:
SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 12:16 on 24/05/2010 by Ferdinand (Administrator - Elevation successful)

========== dir ==========

c:\documents and settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521} - Parameters: "(none)"

---Files---
None found.

---Folders---
x86 d----- [14:27 08/04/2010]

-=End Of File=-
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 24/05/2010 à 13:26
bien ....



1- pout tes prb de démarrage , il y a surement conflit entre Avast et Norton SystemWorks


Donc, suivant si tu payes une licence chez l'un des deux , supprime en un dès maintenant :

* pour Avast , suit exactement cette méthode > https://www.avast.com/fr-fr/uninstall-utility



* Pour Norton , télécharge Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

Déconnecte toi .
Ensuite désinstalle Norton avec "Norton removal tool": tu double-cliques dessus et tu te laisses guider ... il faut le désinstaller correctement ( fais la manipe 2 fois si possible ).



================================

2- Une fois ceci fait , refais un scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
Bon OK, je vais tenter ça.

Il y a un autre petit truc au sujet du PC2. Lors de l'allumage j'ai en tout premier une fenêtre d'information qui me dit qu'il ne trouve pas C:\DOCUME~1~\FERDIN~1\LOCALS~1~\Temp\fga.exe et me demande de le rechercher.

Est ce grave ? Et comment me débarrasser de ce message ?
0
Les icones du bureau sont lançables mais celles de la barre de taches, toujours pas.
Alors, j'ai mis l'icone de Firefox sur le bureau. Si je lance cette icone juste après le démarrage, la connexion au net est bloquée pendant la même durée que la durée d'inaccessibilité des icones de la barre de tache.

j'ai désinstallé Avast.

J'ai désinstaller Norton SystemWorks 3 fois.
Quand je redémarre, le système génère une fenêtre ou est écrit "00001611.EXE - Composant introuvable" et me dit aussi qu'il n'a pas pu démarrer car S32STAT.DLL est introuvable et prévient que la réinstallation de l'application corrigera le problème et quand je clique sur le bouton me connecte chez Norton.

Conclusion, La latence de démarrage du système n'est toujours pas corrigé malgrés la supression d'Avast et de NostonSystemWorks.

Rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijUtrY1Yg.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 mai 2010 à 16:05
hello,


sent pas bon pour le PC2 ... on regardera cela après ....




sur le PC1 , fait ce qui suit dans l'ordre :



1- Utilisation de l'outil ZHPFix :

* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


e:\program files\Norton SystemWorks\OBC.exe
c:\windows\Tasks\Norton SystemWorks One Button Checkup.job
O4 - Global Startup: Norton System Doctor.LNK . (.Symantec Corporation - Norton System Doctor.)  -- E:\RECYCLER\NPROTECT\00001611.EXE
O43 - CFD:Common File Directory ----D- C:\Program Files\Symantec       
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Symantec Shared
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4)  .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK  
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2 
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR  
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - Norton Unerase Protection Driver (NPDriver)  .(.Pas de propriétaire - Pas de description.) - LEGACY_NPDRIVER 
O64 - Services: CurCS - (.not file.) - Norton Unerase Protection (NProtectService)  .(.Pas de propriétaire - Pas de description.) - LEGACY_NPROTECTSERVICE
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent)  .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMEVENT             
[HKCU\Software\ALWIL Software]  
[HKLM\Software\ALWIL Software] 



Puis Lance ZHPFix depuis le raccouci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

Pense à réactiver tes défenses !...


=====================================

2- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !

* Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

* Une fois l'outil ouvert, clique sur le bouton [Scanner] .

* Laisse travailler l'outil et ne touche à rien ...


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...


( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )




0
ZHPFix :

ZHPFix v1.12.3101 by Nicolas Coolman - Rapport de suppression du 24/05/2010 16:23:15
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Contact : nicolascoolman@yahoo.fr

Processus mémoire :
e:\program files\Norton SystemWorks\OBC.exe => Fichier absent
c:\windows\Tasks\Norton SystemWorks One Button Checkup.job => Fichier absent

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Norton Unerase Protection Driver (NPDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_NPDRIVER => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Norton Unerase Protection (NProtectService) .(.Pas de propriétaire - Pas de description.) - LEGACY_NPROTECTSERVICE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMEVENT => Clé supprimée avec succès
HKCU\Software\ALWIL Software => Clé supprimée avec succès
HKLM\Software\ALWIL Software => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
C:\Program Files\Symantec => Supprimé et mis en quarantaine
C:\Program Files\Fichiers Communs\Symantec Shared => Supprimé et mis en quarantaine

Fichier :
O4 - Global Startup: Norton System Doctor.LNK . (.Symantec Corporation - Norton System Doctor.) -- E:\RECYCLER\NPROTECT\00001611.EXE => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 11
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 2
Fichier : 1
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan

==================================================

Ad-remover :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:37:27 le 24/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows XP Professionnel (Service Pack 3 - X86)
Nom du PC: FEFER
Utilisateur actuel: Ferdinand
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Ferdinand\..\h62yoj8l.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Ferdinand\\Bureau
C:\Documents and Settings\Ferdinand\..\h62yoj8l.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 1854 Octet(s)
.
Fin à: 16:40:41, 24/05/2010
.
============== E.O.F - SCAN[1] ==============
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 mai 2010 à 17:14
bon ...


c'est propre au niveau de Ad-R ...


Dsi moi ... as tu ton CD original de Windows ? ....



Puis fait ce qui suit dans l'ordre :



( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )


1- Utilisation de l'outil ZHPFix :

> Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert :

!! ferme tes autres applications en cours !!


A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .

Là tu décoches la case devant ZHPDiag !


> Enfin clique en bas sur "Nettoyer" .


laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .

-> Copie/colle le contenu de ce rapport pour analyse ...

( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)

Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !



B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).

Au message de confirmation , clique sur "Ok" .


Puis ferme ZHPFix ...


======================================

2- Refais un coup de CCleaner ( registre compris ) .


======================================

3- Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


======================================


5- Installation et utilisation de ton nouvel antivirus : AntiVir



Télécharge AntiVir Personal Edition ici :
http://www.commentcamarche.net/telecharger/telecharger-55-antivir
ou ici :
http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
ou ici :
http://www.free-av.com/fr/telecharger/1/avira_antivir_personal_free_antivirus.html

Anti-virus gratuit et en français.


Installe le et mets le à jour si besoin .


Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
TUTO installation : http://www.forum-vista.net/forum/topic5704.html



Fais ce réglage supplémentaire :

***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche bien la case " mode expert " :

* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne

* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification élevé ...
* mets toi sur "scanner"/"recherche"/ "action en cas de résultat positif" -> coche " interactif" et choisis le mode "individuel" .

* mets toi sur "Guard"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...


---> clique sur "OK" pour valider le réglage ...
****************************************


Une fois fait, lance un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...

-> poste moi le rapport obtenu ... Aide toi bien du tuto ;)

( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et poste moi tous les rapports ... )





0
Antivir est en train de scanner. Est il nécessaire de scanner toutes les partitions sachant que j'ai une partition C dans laquelle se trouve Windows, des partitions E et F dans laquelle se trouve les programmes installés et des partitions G, H et I dans lesquelles il n'y a que des données car à la vitesse à laquelle ça va et les volumes à scanner il va y en avoir pour plusieurs jours ?


En attendant j'envoie le rapport de ZHPFix:


ZHPFix v1.12.3101 by Nicolas Coolman - Rapport de suppression du 24/05/2010 17:20:09
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
C:\UsbFix => Supprimé et mis en quarantaine
C:\Qoobox => Fichier supprimé au reboot

Fichier :
c:\combofix.txt => Supprimé et mis en quarantaine

Logiciel :
O63 - Logiciel: Ad-Remover By C_XX => Logiciel supprimé avec succès
O63 - Logiciel: UsbFix => Logiciel supprimé avec succès
O63 - Logiciel: ComboFix - (sUBs) => Logiciel supprimé avec succès

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 2
Fichier : 1
Logiciel : 3
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 mai 2010 à 18:58
pour AntiVir , il faudrait mieux tout scanner ! ...

avec en priorité les partitions C , E et F ...
0
Voici le rapport après scan de Antivir. Ce qui a été trouvé dans la partition I correspond à des crack ou des keygen.
http://www.cijoint.fr/cjlink.php?file=cj201005/cijklSL3IA.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 mai 2010 à 20:46
et bien ....


comme tu vois , faut arrêter les keygens et cracks ! .... c'est l'une des causes principale d'infection en informatique ....
tout ceux-ci sont infectieux ...


donc supprime tout ce qui se trouve dans la quarataine d'AntiVir ....



et dis moi où en sont les disfonctionnement au démarrage ...

dis moi aussi si tu as ton CD original de Windows stp ....



0
Ah oui le CD windows. Oui je l'ai.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 24/05/2010 à 21:07
re,


Ah oui le CD windows. Oui je l'ai.

très bien .... si tu as toujour des soucis de blocage au démarage , tu vas faire une réparation de Windows en suivant ce tutoriel > https://www.pcastuces.com/newsletter/adj/1340.htm



dis moi une fois fait ...si il y a eu des réparations à faire et comment cela c'est passer ....


on avisera ensuite ...




"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0