Alerte virus Microsoft

Résolu/Fermé
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014 - 18 juin 2010 à 12:38
 WIB - 4 oct. 2012 à 09:58
Bonjour à tous.

Alors voilà, hier mon PC s'est éteint tout seul, sans prevenir. Lors du redémarrage, Windows m'a proposé d'envoyé un rapport d'erreur a Microsoft. Je l'ai fait, et une page Internet s'est lancée :
http://wer.microsoft.com/responses/Response.aspx/1776/fr/5.1.2600.2.00010300.3.0?SGD=9bca4730-25d8-4a32-a837-370bc1f6b0c9

Comme vous le voyez, il dit avoir remarqué un/des virus dans mon système et me propose une solution. Seulement je n'ai que moyennement confiance dans leurs solutions, alors je viens me renseigner : Dois-je faire ce qu'ils m'indiquent, ou proposez vous une meilleure solution ?

Si vous avez besoin de plus d'infos, n'hésitez pas à me demander =)

Merci d'avance à ceux qui prendront de leur temps pour m'aider.


23 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 12:45
Salut, ne fais rien de ce qui est proposé. On va faire un diagnostic de ton PC pour voir les éventuelles infections.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 13:16
J'ai fait tout ce que tu m'as dit de faire, voici le lien :
https://www.cjoint.com/?gsnpt0nlgq
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 13:19
Bien, nous allons commencer la désinfection.

-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Si tu es sous vista,désactive l'UAC. Pour Seven, c'est ici.

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 13:22
Je télécharge et lance le scan, seulement je vais devoir partir alors je posterais le resultat du scan seulement dans le milieu d'après midi.
Merci de ton aide =)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 13:28
Aucun soucis, à tout à l'heure.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 13:44
Pas de soucis en fait, je pensais que ce serais plus long.
Voici le rapport :
https://www.cjoint.com/?gsnQGAbpWz
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 13:48
Ok, on passe à la suite :

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 15:12
Voilà le contenu du rapport MBAM :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4211

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18/06/2010 15:10:00
mbam-log-2010-06-18 (15-10-00).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 156916
Temps écoulé: 1 heure(s), 6 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 15:14
Ok ! Refais maintenant un nouveau rapport ZHPDiag pour vérification.
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 15:20
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 15:25
[x] Relance Ad-Remover puis choisis l'option " Désinstaller ".

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est a effectuer en tant qu'administrateur ( Clic droit -> exécuter en tant qu'administrateur ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper "

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur " Ok "

[x] Clique maintenant sur " Tous " , puis sur " Nettoyer "

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 15:29
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 18/06/2010 15:28:24
Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2010-15-28-24.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKCU\Software\PriceGong => Clé supprimée avec succès
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès
[HKCR\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Valeur supprimée avec succès
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Valeur absente

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\dvdvideosofttb\tbdvd1.dll => Supprimé et mis en quarantaine
c:\program files\dvdvideosofttb\tbdvd1.dll => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 4
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 15:31
Ok, fais maintenant un scan complet avec ton antivirus puis poste moi le rapport.
Après ça, on pourra finaliser ( mises à jours, etc.. )
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 15:32
Avec Avast, ça ira ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 15:33
Oui
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 17:36
Voilà, j'ai fait un scan minutieux avec Avast, il me dit que aucun virus n'a été détecté mais impossible de trouver un rapport.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 17:38
Ok, comment se porte le PC?
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 17:39
Pour l'instant pas de problème.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 17:43
Bien, on finalise alors :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> OtCleanIt <-+-+-+-+-


[x] Nous allons supprimer les traces des différents outils de désinfection que je t'ai fais utiliser.

[x] Télécharge OtCleanIt sur ton bureau.

[x] Lance le ( sous vista/7 -> Clic droit puis " Exécuter en tant qu'administrateur " ).

[x] Clique sur " CleanUp!" puis sur " Yes ".

[x] Tu seras invité à redémarrer ton PC. Au redémarrage, les différents fix auront été supprimé ainsi qu'OtCleanIt.

Note : Un tutoriel en images est disponible ici.



-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
[o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.


3ème étape : Désactivation des programmes inutiles au démarrage de windows

[x] Certains programmes se lancent automatiquement au démarrage du PC. Leur démarrage n'est pas forcément utile et ralentis le démarrage du PC.
[o] Suis ce tutoriel pour les désactiver.
0
Mabblorey Messages postés 61 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 4 février 2014
18 juin 2010 à 17:55
Le rapport JavaRa :
https://www.cjoint.com/?gsr0CduaRC

Merci pour les autres infos, je m'en occuperais ce soir parce que je n'ai pas trop le temps maintenant
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 juin 2010 à 17:56
Une fois que tu auras tout fait, n'oublie pas de mettre ton post en résolu.
0