Demande de lien : WinFileReplace de LoupBlanc

Résolu
Celtray -  
 joc57 -
Bonjour,

Mon fichier c:\windows\system32\userinit.exe est je pense infecté, j'ai lu par ci par là que je pouvais le réparer avec le logiciel "WinFileReplace" de LoupBlanc, mais malheureusement celui ci est introuvable. J'ai essayé de le télécharger mais les liens n'aboutissent à rien.

Ce serait donc assez sympa si quelqu'un pouvait m'indiquer où télécharger ce logiciel. :)
Merci d'avance.
A voir également:

26 réponses

Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Salut,

Tu as beaucoup trop de logiciels de sécurité installés, ca sert à rien à part ralentir ton PC.

Ad-aware -> poubelle
Spybot -> poubelle

Puis fais ceci :

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


O44 - LFC:[MD5.81051BCC2CF1BEDF378224B0A93E2877] - 02/07/2010 - 14:07:48 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\winstart.bat [2]
O44 - LFC:[MD5.AE601DA738E31992733A9AB562D1369E] - 02/07/2010 - 20:39:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_USER-B4205F75DF.zip [3305]
O44 - LFC:[MD5.322DA62EBDEEC4DEC93BBD567F2A281B] - 02/07/2010 - 14:07:11 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\guard.bmp [57556]
O63 - Logiciel: Usbfix By C_XX & El Desaparecido - (.C_XX & El Desaparecido.)
[MD5.5036CA3F9101DF26931F177746A7F7DE] - (.AnchorFree Inc. - Pas de description.) -- C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe [348208]
O23 - Service: Hotspot Shield Helper Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
[HKCU\Software\HotspotShield]
O64 - Services: CurCS - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe - Hotspot Shield Helper Service (HssSrv) .(.AnchorFree Inc. - Pas de description.) - LEGACY_HSSSRV
O16 - DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} () - (.not file.) -
O44 - LFC:[MD5.8B977BC96C0B15C1C04547183ED9D05D] - 02/07/2010 - 19:30:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [5174]
O46 - SEH:ShellExecuteHooks - ShellObj Class - {F552DDE6-2090-4bf4-B924-6141E87789A5} - C:\PROGRA~1\Greatis\REGRUN~1\RRShell.dll



[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
Celtray
 
Oki, mais après je pourrais encore utiliser Hotspot Shield?
0
Celtray
 
Rapport de ZHPFix v1.12.3111 par Nicolas Coolman, Update du 29/06/2010
Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2010-21-12-48.txt
Run by khal at 04/07/2010 21:12:48
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

---\\ Processus mémoire :
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe [348208] => Supprimé et mis en quarantaine

---\\ Clé du Registre :
O23 - Service: Hotspot Shield Helper Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe => Clé supprimée avec succès
HKCU\Software\HotspotShield => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe - Hotspot Shield Helper Service (HssSrv) .(.AnchorFree Inc. - Pas de description.) - LEGACY_HSSSRV => Clé supprimée avec succès
O16 - DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} () - (.not file.) - => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{F552DDE6-2090-4bf4-B924-6141E87789A5}] => Clé supprimée avec succès
[HKCR\CLSID\{F552DDE6-2090-4bf4-B924-6141E87789A5}] => Clé supprimée avec succès

---\\ Valeur du Registre :
O46 - SEH:ShellExecuteHooks - ShellObj Class - {F552DDE6-2090-4bf4-B924-6141E87789A5} - C:\PROGRA~1\Greatis\REGRUN~1\RRShell.dll => Valeur supprimée avec succès

---\\ Dossier :
C:\UsbFix => Supprimé et mis en quarantaine

---\\ Fichier :
c:\windows\winstart.bat => Supprimé et mis en quarantaine
c:\usbfix_upload_me_user-b4205f75df.zip => Supprimé et mis en quarantaine
c:\windows\guard.bmp => Supprimé et mis en quarantaine
c:\documents and settings\khal\bureau\usbfix.exe => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\progra~1\greatis\regrun~1\rrshell.dll => Supprimé et mis en quarantaine

---\\ Logiciel :
O63 - Logiciel: Usbfix By C_XX & El Desaparecido - (.C_XX & El Desaparecido.) => Logiciel supprimé avec succès


---\\ Récapitulatif :
Processus mémoire : 1
Clé du Registre : 6
Valeur du Registre : 1
Dossier : 1
Fichier : 6
Logiciel : 1


End of the scan
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok :)
Un nouveau rapport ZHPDiag maintenant, on arrive au bout.
0
Celtray
 
Youhou, ça fait plaisir. :p
Et merci encore hein.

D'ailleurs mon PC est devenu beaucoup plus rapide.

Le rapport : http://cjoint.com/data/hfayttydFF.htm
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok, c'est clean.
Par contre tu as encore des traces de spybot, donc supprime ce dossier :

C:\Program Files\Spybot - Search & Destroy

Ensuite désinstalle combofix comme ceci :

-> Clique sur démarrer -> exécuter et tapes " combofix /uninstall " ( sans les guillemets )
-> Valide en cliquant sur [Ok]

Et enfin ceci :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

1ère étape : Adobe Reader

[x] Si tu utilises adobe reader, il est important qu'il soit à jour.
[x] Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir [ici )
[x] Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]

2ème étape : Internet Explorer

[x] Même si tu n'utilises pas Internet Explorer pour naviguer, il est important de le mettre à jour !
[o] Télécharge Internet Explorer 8 puis installe le.

-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

/!\ Utilisateurs de vista/seven , faites un clic droit sur l'icône de toolscleaner puis " Exécuter en tant qu'administrateur " /!\

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
[o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

[x] Clique sur [Démarrer] puis [Exécuter].
[x] Tape msconfig et valide par [ok].
[x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
[x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.

-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

-+-+-+-+-> Liens utiles <-+-+-+-+-

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
0
Celtray
 
Waouh! C'est très complet tout ça! ^^
Je vais m'y mettre et encore merci de partager tes connaissances et d'aider, surtout que ce que tu dis est très clair, efficace et simple à appliquer. Merci beaucoup. =D
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Merci à toi :)
J'essaie d'être le plus clair possible.. parfois c'est assez compliqué alors si je détaille pas..
0
Celtray
 
Haha, eh bien je te félicites, parce que c'est super clair, au début j'avais peur de demander de l'aide pour pas tomber dans des trucs incompréhensibles comme j'en vois parfois sur des forums, mais là c'est juste de l'excellent travail. ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Celtray
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\CCM\Combofix.txt: trouvé !
C:\Documents and Settings\khal\Mes documents\ComboFix.exe: trouvé !
C:\Documents and Settings\khal\Recent\UsbFix.lnk: trouvé !
C:\downloads\Software\ComboFix.exe: trouvé !
C:\downloads\Software\UsbFix.exe: trouvé !
C:\downloads\Software\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Program Files\ZHPDiag\Quarantine\UsbFix.DIR\UsbFix.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\khal\Mes documents\ComboFix.exe: supprimé !
C:\downloads\Software\ComboFix.exe: supprimé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\CCM\Combofix.txt: supprimé !
C:\Documents and Settings\khal\Recent\UsbFix.lnk: supprimé !
C:\downloads\Software\UsbFix.exe: supprimé !
C:\downloads\Software\Rsit.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\ZHPDiag\Quarantine\UsbFix.DIR\UsbFix.exe: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!











Tiens... :o
ZHPDiag a fait une "ERREUR DE SUPPRESSION"... il aime bien buguer lui.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Supprime le manuellement
0
Celtray
 
Euh, dans son fichier Program File, il ne reste rien à part la Quarantaine. Et il n'est plus dans la liste "ajouter/supprimer", je penses qu'enfaite il a tout supprimé sauf le dossier de Quarantaine.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Tu peux la supprimer. Tu as fais tout le reste ?
0
Celtray
 
Yep, j'ai fais tout le reste et j'ai supprimé la Quarantaine. :)
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok, alors je met ton sujet en résolu.

Bonne fin d'après midi, @+
0
joc57
 
bonjour tout le monde,
en introduisant ma clé usb dans l'ordi, celui-ci refuse de l'ouvrir en me disant que je dois formater le disque du lecteur avant de l'utiliser...

j'ai fait un scan avec mon antivirus qui m'a indiqué que userinit avait été trouvé comme suspect... j'ai fait un scan avec le logiciel dont vous parlez : ZHPdiag et voici le résultat :
http://www.cjoint.com/c/EJEwAqoSS4C

quelqu'un peut-il me dire s'il s'agit bien de ce truc ?

autre chose : j'ai cliqué sur repair (j'ai lu après sur les forum qu'il ne fallait surtout pas faire ca.... mais apparement mon ordi n'a rien fait : "string value couldn't be fixed")

quelqu'un peut-il m'aider ?
0