Alerte virus Microsoft

Résolu
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   -  
 WIB -
Bonjour à tous.

Alors voilà, hier mon PC s'est éteint tout seul, sans prevenir. Lors du redémarrage, Windows m'a proposé d'envoyé un rapport d'erreur a Microsoft. Je l'ai fait, et une page Internet s'est lancée :
http://wer.microsoft.com/responses/Response.aspx/1776/fr/5.1.2600.2.00010300.3.0?SGD=9bca4730-25d8-4a32-a837-370bc1f6b0c9

Comme vous le voyez, il dit avoir remarqué un/des virus dans mon système et me propose une solution. Seulement je n'ai que moyennement confiance dans leurs solutions, alors je viens me renseigner : Dois-je faire ce qu'ils m'indiquent, ou proposez vous une meilleure solution ?

Si vous avez besoin de plus d'infos, n'hésitez pas à me demander =)

Merci d'avance à ceux qui prendront de leur temps pour m'aider.


A voir également:

23 réponses

Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Salut, ne fais rien de ce qui est proposé. On va faire un diagnostic de ton PC pour voir les éventuelles infections.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait tout ce que tu m'as dit de faire, voici le lien :
https://www.cjoint.com/?gsnpt0nlgq
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bien, nous allons commencer la désinfection.

-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Si tu es sous vista,désactive l'UAC. Pour Seven, c'est ici.

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
Je télécharge et lance le scan, seulement je vais devoir partir alors je posterais le resultat du scan seulement dans le milieu d'après midi.
Merci de ton aide =)
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Aucun soucis, à tout à l'heure.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
Pas de soucis en fait, je pensais que ce serais plus long.
Voici le rapport :
https://www.cjoint.com/?gsnQGAbpWz
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok, on passe à la suite :

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le contenu du rapport MBAM :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4211

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18/06/2010 15:10:00
mbam-log-2010-06-18 (15-10-00).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 156916
Temps écoulé: 1 heure(s), 6 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok ! Refais maintenant un nouveau rapport ZHPDiag pour vérification.
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
[x] Relance Ad-Remover puis choisis l'option " Désinstaller ".

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est a effectuer en tant qu'administrateur ( Clic droit -> exécuter en tant qu'administrateur ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper "

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur " Ok "

[x] Clique maintenant sur " Tous " , puis sur " Nettoyer "

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 18/06/2010 15:28:24
Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2010-15-28-24.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKCU\Software\PriceGong => Clé supprimée avec succès
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès
[HKCR\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Valeur supprimée avec succès
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Valeur absente

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\dvdvideosofttb\tbdvd1.dll => Supprimé et mis en quarantaine
c:\program files\dvdvideosofttb\tbdvd1.dll => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 4
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok, fais maintenant un scan complet avec ton antivirus puis poste moi le rapport.
Après ça, on pourra finaliser ( mises à jours, etc.. )
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
Avec Avast, ça ira ?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Oui
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, j'ai fait un scan minutieux avec Avast, il me dit que aucun virus n'a été détecté mais impossible de trouver un rapport.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok, comment se porte le PC?
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
Pour l'instant pas de problème.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bien, on finalise alors :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> OtCleanIt <-+-+-+-+-


[x] Nous allons supprimer les traces des différents outils de désinfection que je t'ai fais utiliser.

[x] Télécharge OtCleanIt sur ton bureau.

[x] Lance le ( sous vista/7 -> Clic droit puis " Exécuter en tant qu'administrateur " ).

[x] Clique sur " CleanUp!" puis sur " Yes ".

[x] Tu seras invité à redémarrer ton PC. Au redémarrage, les différents fix auront été supprimé ainsi qu'OtCleanIt.

Note : Un tutoriel en images est disponible ici.



-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
[o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.


3ème étape : Désactivation des programmes inutiles au démarrage de windows

[x] Certains programmes se lancent automatiquement au démarrage du PC. Leur démarrage n'est pas forcément utile et ralentis le démarrage du PC.
[o] Suis ce tutoriel pour les désactiver.
0
Mabblorey Messages postés 61 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport JavaRa :
https://www.cjoint.com/?gsr0CduaRC

Merci pour les autres infos, je m'en occuperais ce soir parce que je n'ai pas trop le temps maintenant
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Une fois que tu auras tout fait, n'oublie pas de mettre ton post en résolu.
0