Virus et connexion internet

Résolu/Fermé
Utilisateur anonyme - Modifié par Kalvados le 29/06/2010 à 16:15
 Utilisateur anonyme - 30 juin 2010 à 10:10
Bonjour,

Suite à une infection pc, j'ai nettoyer mon pc
hijack,malwarebyte,antivir ect ...
j'ai enlever 6/7 truc différents au moins.
cependant ma tour continue à faire un boucan d'enfer (rame) et ma connexion internet doit etre de 80kb/sec, avant elle atteignait facile les 200 et plus
la lliste des processus en route et correct, et pourtant ...
je pense que je dois avoir zapper certains virus, pouvez vous m'aider à vérifier ?

ziphbt.exe (virus) a etait supprimé par malwarebytes, ceci dit il figure tjrs dans ma liste des services de demarrage (mais decocher) est ce normal ?

merci d'avance



10 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 16:33
Salut,

On va vérifier ça :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Utilisateur anonyme
29 juin 2010 à 17:03
autant pour moi dslee, javais zappé un point

https://www.cjoint.com/?gDrbhoIp2r

merci

(dslee mais je n'est pas l'option modifier mon message)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 17:15
Re,

-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt


-+-+-+-+-> ComboFix <-+-+-+-


[x] Télécharge ComboFix ( de sUBs ) à cette adresse.

[x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

[x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

[x] Double clique sur " Combofix.exe "

[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

[x] Pendant le scan, ne touche à rien ( souris, clavier )

[x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
0
Utilisateur anonyme
29 juin 2010 à 17:33
Ad-remover

https://www.cjoint.com/?gDrC0M7JaY

Combofix je l'es fait hier (je connais le logiciel)

voici son rapport (cf date)

https://www.cjoint.com/?gDrFI5GHhk


merci
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 17:53
Désinstalle combofix :

Clique sur démarrer -> exécuter
Tape " combofix /uninstall " ( sans les guillemets ) et valide par [ok]

Puis retélécharge le et relance le en suivant la procédure plus haut.
Copie/Colle ensuite le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 juin 2010 à 19:47
Re Xplode,

Voici le nouveau lien

http://cjoint.com/data/gDtUHedhdM.htm
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 19:51
Ok, refais un ZHPDiag
0
Utilisateur anonyme
29 juin 2010 à 20:05
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 20:08
Re,

-+-+-+-+-> Virustotal <-+-+-+-+-


[x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".

[x] Sélectionne ce fichier : C:\WINDOWS\system32\drivers\walvhid.sys puis cliques sur " Ouvrir ". Patiente pendant l'envoi.

[x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".

[x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.
0
Utilisateur anonyme
29 juin 2010 à 20:12
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 20:16
Ok, j'avais un petit doute.

-+-+-+-+-> SEAF <-+-+-+-+-


[x] Télécharge SEAF ( de C_XX ) sur ton bureau.

[x] Lance le puis dans la partie " Entrez ci dessous[...] " copie/colle ceci :

ziphbt.exe


[x] Coche " Afficher les ADS " ainsi que " Chercher également dans le registre ".

[x] A droite de " Calculer le checksum " , sélectionne " MD5 ".

[x] Clique maintenant sur " Lancer la recherche " puis poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
0
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 20:30:24 le 29/06/2010
4.
5. Valeur(s) recherchée(s):
6.
7. zipbht32.exe
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
14.
15. Aucun fichier trouvé
16.
17. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
18.
19. Aucun dossier trouvé
20.
21.
22. ====== Entrée(s) du registre ======
23.
24.
25.
26. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Nels^Menu Démarrer^Programmes^Démarrage^zipbht32.exe]
27. "backup"="C:\WINDOWS\pss\zipbht32.exeStartup"
28.
29. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Nels^Menu Démarrer^Programmes^Démarrage^zipbht32.exe]
30. "command"="C:\Documents and Settings\Nels\Menu Démarrer\Programmes\Démarrage\zipbht32.exe"
31.
32. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Nels^Menu Démarrer^Programmes^Démarrage^zipbht32.exe]
33. "path"="C:\Documents and Settings\Nels\Menu Démarrer\Programmes\Démarrage\zipbht32.exe"
34.
35. =========================
36.
37. Fin à: 20:31:23 le 29/06/2010 ( E.O.F )

je reposte, tu t'étais trompé dans le nom: c'est zipbht32.exe et non ziphbt32.exe
malwarebytes me lavais identifié mais mavais dit lavoir enlevé.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 20:36
Ok,

-+-+-+-+-> OtMoveIt <-+-+-+-+-


[x] Télécharge OtMoveIt sur ton bureau.

[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".

:reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Nels^Menu Démarrer^Programmes^Démarrage^zipbht32.exe] 

:commands

[emptytemp]



[x] Clique maintenant sur " MoveIt! "

[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.
0
Utilisateur anonyme
29 juin 2010 à 21:01
c'est fait, mais ca demande de reboot le pc jai fait ok mais jai pas eu de rapport.
pas de rapport dans mon disque c:/ non plus
je le trouve ou ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 21:05
C:\_OTM\MovedFiles\

Dedans tu dois avoir un .txt avec la date d'aujourd'hui, c'est celui là
0
c ok, voila:

https://www.cjoint.com/?gDvhM0gegR

ps : ma connexion varie entre130/150kb/sec maintenant, c'est plutot en bonne voie
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
Modifié par Xplode le 30/06/2010 à 08:42
Ok, bonne nouvelle alors ;-)

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Mise à jour du système

[o] Windows XP SP3
[o] Windows Vista SP2

Il est important de faire toutes les mises à jour windows update.

2ème étape : Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
[o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

[x] Clique sur [Démarrer] puis [Exécuter].
[x] Tape msconfig et valide par [ok].
[x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
[x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.

-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

-+-+-+-+-> Liens utiles <-+-+-+-+-

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
Xplode - Contributeur sécurité.
0
Utilisateur anonyme
30 juin 2010 à 09:54
Bonour Xplode,

Je suis toujours à jour avec m.udpate, je l'avais temporairement desactiver volontairement hier matin.

Seul maj à faire était au niveau des logiciels. FHSetup est fort utile, a mon grand regret je ne vais pas le conserver, toute les maj logiciel qu'il m'a fait sont en anglais !
si ca ne me gêne pas sur certains logiciels sur ccleaner ou hijackthis que je connais trés bien, les logiciels comme malwarebytes, firefox et mediaplayer 11 je voulais les conserver en francais ! :/

raport toolscleaner:

https://www.cjoint.com/?gEjRSYyLYX

j'utilise couramment ccleaner, donc je fais souvent le nettoyage.
pour la defragmentation j'utilise jkdefrag. je pense pas que cela géne si je conserve et prefere celui là à defraggler ?

pour

-+-+-+-+-> Liens utiles <-+-+-+-+-

- je n'utilise pas de p2p
- j'ai un antivurus et firewall windows en route
- généralement mon navigateur est à jour (sauf les deux me servant le moins)
-quand au toolsbar je ne les installe pas, mais il y a un logiciel qui ne me laisse pas le choix hélas :/

merci tt de même pour ces liens ;)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
30 juin 2010 à 09:57
Re,

Filehippo mets à jour les logiciels en anglais? bizarre ça..

Pour Jkdefrag, pas de problème. ;-)

Je met ton post en résolu, bonne journée.
0
Utilisateur anonyme
30 juin 2010 à 10:10
oui jai du reinstaller media 11 en francais ainsi que firefox :/

ok pour jk.

impecc pour le topic en rresolu, ma connexion et revenu à 600 kb/sec.
merci bcp à toi, bonne journée également ;)
0