Dropper?

Résolu/Fermé
MaxiM - 20 juin 2010 à 12:45
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 20 juin 2010 à 17:32
Bonjour a toutes et a tous!
Voila j'ai, comme vous vous en doutez, un soucis: Quand je vais regarde la memoire qu'il me reste, mon pc ne m'affiche jamais la meme capacité. Hier il etait indiqué qu'il me restait 1.83Go de memoire, aujourd'hui il me reste 5.83Go de memoire, alors que pourtant je n'ai rien supprimé. Et plus j'actualise la page, plus j'ai de place sur mon disque dur...

J'ai programmé un scan avec Avast qui m'a detecté un Dropper. Je l'ai supprimé, mais pourtant le probleme persiste.

Quelqu'un pourrait-il m'aider...?

20 réponses

TheNinjaAdrien Messages postés 96 Date d'inscription mercredi 7 octobre 2009 Statut Membre Dernière intervention 28 octobre 2011
20 juin 2010 à 12:51
Salut,

Je te conseille de restaurer ton ordi a une date avant que tu es eu ce probleme.
Moi j'ai eu pire, j'avais un cheval de Troie mais en restaurant mon système j'ai réussi à enlever le virus.

Bonne chance pour la suite! ^^
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 12:51
Salut,

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Voila le resultat de l'analyse: https://www.cjoint.com/?gunjLbbW4n
Merci pour ton aide.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 13:15
Ok, tu as des traces de navipromo et d'ask toolbar, on va les virer :

-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila le resultat:
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 17/06/10 à 18:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:16:15 le 20/06/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Maxime, PC-DE-MAXIME (Acer Aspire 7735)

============== ACTION(S) ==============


0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
0,Fichier supprimé: C:\Users\Maxime\AppData\Roaming\Mozilla\FireFox\Profiles\n568om6a.default\searchplugins\ask.xml

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Maxime\AppData\Roaming\Mozilla\FireFox\Profiles\n568om6a.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&g...
Ligne supprimée: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
-- Fichier Fermé --


0,Clé supprimée: HKCU\Software\fcn
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.19 (fr)] **

-- C:\Users\Maxime\AppData\Roaming\Mozilla\FireFox\Profiles\n568om6a.default\Prefs.js --
browser.download.dir, C:\\Users\\Maxime\\Downloads
browser.download.lastDir, C:\\Users\\Maxime
browser.search.defaultenginename, Ask
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://yahoo.fr/
browser.startup.homepage_override.mstone, rv:1.9.0.19

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/06/2010 (3106 Octet(s))

Fin à: 13:18:43, 20/06/2010

============== E.O.F ==============
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 13:36
Ok, tu peux relancer AD-Remover et sélectionner l'option " Désinstaller ".

On va faire un scan en ligne pour une petite vérification :


-+-+-+-+-> Bitdefender Online Scanner <-+-+-+-+-


[x] Rends toi sur ce site puis clique sur "Démarrer l'analyse".


- Avec Google Chrome -> [x] Clique sur [Continuer] en bas de la page dans l'avertissement qui s'affiche puis sur [Installer].
[x] Accepte ensuite la license.

- Avec Mozilla Firefox -> [x] Clique sur [Autoriser] à droite de la barre jaune en haut de la page puis confirme en cliquant sur [Installer].
[x] Tu devras redémarrer firefox pour commencer le scan.

- Avec Internet Explorer -> Suis ce tutoriel.

[x] Laisse l'outil scanner ton ordinateur. Clique ensuite sur "Afficher le journal" puis copie/colle le contenu du rapport dans ton prochain message.


Note : A la fin du scan, supprime BitDefender quick scan comme ceci :

[x] Avec Google Chrome : Clique sur l'icone en forme de clé à molette puis sur "Extensions". Clique ensuite sur "Désinstaller" dans l'encadré de l'extension bitdefender.
[x] Avec Mozilla Firefox : Clique sur "Outils" puis sur "Modules complémentaires". Désinstalle ensuite le module BitDefender.
[x] Avec Internet Explorer : Clique sur "Outils" puis sur "Uninstall Bitdefender Online Scanner".
0
Desolé, je n'arrive pas a poster le journal par copier/coller: https://www.cjoint.com/?gunWCs2i0g J'espere que ca marchera comme ca.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 14:33
Ok.
Je te conseille de désinstaller AVG Anti-Spyware, avast suffit amplement.

On continue :

-+-+-+-+-> USBFix <-+-+-+-+-


[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0
Bon alors, j'ai tenté trois fois, mais des que j'arrive a la fin le programme ne repond plus, donc impossible d'avoir le rapport, ou alors il m'est refusé. Est ce vraiment necessaire cette etape?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 15:32
Oui, lance le en tant qu'administrateur ( clic droit -> exécuter en tant qu'administrateur )
0
Ca m'est toujours refusé...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 16:09
On on va faire autrement :

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte ci dessous dans l'encadré blanc puis clique sur [Ok]


O51 - MPSK:{dcd0aa46-2f66-11df-a14b-001f169cc126}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- explorer.exe . (.not file.)


[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 20/06/2010 16:13:40
Fichier d'export Registre : C:\ZHPExportRegistry-20-06-2010-16-13-40.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O51 - MPSK:{dcd0aa46-2f66-11df-a14b-001f169cc126}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- explorer.exe . (.not file. => Clé absente

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
explorer.exe => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 16:20
Copie bien l'intégralité de la clé, il manque une parenthèse à la fin.
0
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 20/06/2010 16:21:44
Fichier d'export Registre : C:\ZHPExportRegistry-20-06-2010-16-21-44.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O51 - MPSK:{dcd0aa46-2f66-11df-a14b-001f169cc126}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- explorer.exe . (.not file.) => Clé absente

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
explorer.exe => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 16:30
Ok RaS alors. Comment se porte le PC?
0
Je sais pas trop pour le moment, j'ai pas comparé la memoire depuis qu'on a commencé, je te dis si jamais j'ai re ce probleme. En tous cas je te remercie beaucoup d'avoir pris le temps de m'aider !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 16:37
On termine :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

2ème étape : Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> OtCleanIt <-+-+-+-+-


[x] Nous allons supprimer les traces des différents outils de désinfection que je t'ai fais utiliser.

[x] Télécharge OtCleanIt sur ton bureau.

[x] Lance le ( sous vista/7 -> Clic droit puis " Exécuter en tant qu'administrateur " ).

[x] Clique sur " CleanUp!" puis sur " Yes ".

[x] Tu seras invité à redémarrer ton PC. Au redémarrage, les différents fix auront été supprimé ainsi qu'OtCleanIt.

Note : Un tutoriel en images est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
[o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.



-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7
0
Voila qui est fait. J'espere ne pas t'avoir trop trop derangé... Merci !!!!!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 17:32
Tout le plaisir est pour moi, bonne fin de journée, @+
0