Plus de sécurité sur mon pc !

Résolu
babyreve Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -  
babyreve Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour @ tous,




Je viens vous exposer mon problème en espérant que vous pourrez m'aider.
En effet depuis deux jours, la barre des tâches m'indique que mon pc n'est plus protégé. Avast ne fonctionne plus et impossible de le redémarrer. Mon pare feu est désactivé et je n'arrive pas à le réactiver, un message me dit qu'en raison d'un pb non identifié, windows ne peut pas l'afficher. Si je passe par le centre de sécurité : on me dit qu'il est indisponible car le service centre de sécurité n'a pas démarré ou a été arrêté.
Il m'est également impossible d'ouvrir une page internet.
Je vous écris d'un autre pc.

J'ai effectué des scans hijackthis et zhpdiag. Le premier, je n'y comprends rien (et il est obsolète, apparemment) le second comporte beaucoup de lignes bleues, une seule rouge (EoRezo).
J'avais déjà eu affaire à ce EoRezo, que je pensais avoir supprimé, mais il ne m'avait pas désactivé mon anti-virus et mon pare-feu. Je ne pense pas qu'il soit responsable mais comme je ne suis pas experte, je vous soumets mon problème.

Merci de bien vouloir m'apporter votre aide.
A voir également:

27 réponses

babyreve Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Voilà, je suis parvenue à installer le SP3 et je vous en remercie.

Pouvez-vous me dire si c'est normal qu'il y ait dans le rapport RSIT des lignes portant le nom de programmes que j'ai désinstallés depuis plusieurs mois (par exemple incrédimail, emule, etc.)

Dois-je conserver ou supprimer les outils utilisés ? (RSIT, USBFIX, hijackthis, zhpdiag et AD-Remover)

Dans l'attente je vous remercie encore une fois pour votre aide et bonne continuation.
0
Utilisateur anonyme
 
bonjour

Bon maintenant que tu n'a plus de probleme nous allons passer a l'optimisation

Relance hijackthis qui se trouve ici

C:\Program Files\trend micro\BABETH.exe


choisis cette fois "Do a system scan only".

La liste créée, coche les lignes suivantes:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)

ensuite clic sur fixed

tu me parle de ceci

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Documents and Settings\BABETH\Mes documents\BABETH\incredimail_install.exe"="C:\Documents and Settings\BABETH\Mes documents\BABETH\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\Documents and Settings\BABETH\Local Settings\Temporary Internet Files\Content.IE5\KLHESBU0\incredimail_install[1].exe"="C:\Documents and Settings\BABETH\Local Settings\Temporary Internet Files\Content.IE5\KLHESBU0\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\Program Files\IncrediMail\bin\IMApp.exe"="C:\Program Files\IncrediMail\bin\IMApp.exe:*:Enabled:IncrediMail"
"C:\Program Files\IncrediMail\bin\IncMail.exe"="C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail"
"C:\Program Files\IncrediMail\bin\ImpCnt.exe"="C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\Program Files\IncrediMail\bin\ImLc.exe"="C:\Program Files\IncrediMail\bin\ImLc.exe:*:Enabled:IncrediMail"
"C:\Documents and Settings\BABETH\Local Settings\Temporary Internet Files\Content.IE5\ML8ZEFUZ\incredimail_install[1].exe"="C:\Documents and Settings\BABETH\Local Settings\Temporary Internet Files\Content.IE5\ML8ZEFUZ\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe"="C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"
"C:\Program Files\AOL 9.0\aol.exe"="C:\Program Files\AOL 9.0\aol.exe:*:Disabled:AOL"
"C:\APPS\Inventime\my.exe"="C:\APPS\Inventime\my.exe:*:Disabled:INVENTIME"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"


c'est par grave se sont les fichier que tu a autorisé quand tu avait le pare feu

Ensuite

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :


Télécharge Update Checker

Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

Tu installes les mises à jour que tu désires, les plus importantes sont :

- Java

- Adobe Reader désinstalle la version précedente

- Adobe Flash Player

- Internet explorer

et pour finir

desactiver/reactiver la restauration systeme afin de supprimer tous les points de resaturation



Faites un clic-droit sur le poste de travail
Cliquer sur proprietes
Cliquer sur l'onglet restauration du systeme
Cocher la case "desactiver la restauration sur tout les lecteurs"
Cliquer sur appliquer, puis ok
Redemarrer l'ordinateur

Repeter la procedure mais cette fois ci decocher la case "desactiver la restauration sur tout les lecteurs"


Creer un point de restauration "sain"


Cliquer sur demarrer
Ensuite sur tous les programmes
Puis accessoires
Puis sur outils systeme
Puis sur restauration systeme
Cocher creer un point de restauration
Puis cliquer sur suivant
Taper le nom du point (plutot eloquent ex : "suite desinfection")
Puis cliquer sur creer



Merci de mettre tout les rapports
0
babyreve Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour

Voilà, tout a été fait comme tu m'as indiqué. Par contre, j'hésite un peu à installer IE8....

De plus, cette ligne n'était pas présente dans la liste hijackthis :
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k


Je te remercie infiniment pour ton aide efficace.

Que dois-je faire des outils ?

Encore merci pour ton aide !!!
0
Utilisateur anonyme
 
bonjour

Update checker tu peux le désinstaller, pour IE8 c'est toi qui vois mais il comble des failles de sécurités par rapport a IE7

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :


Toolscleaner sur ton Bureau

Double-clique sur ToolsCleaner2.exe et laisse le travailler

Clique sur Recherche et laisse le scan se terminer.

Clique sur Suppression pour finaliser.

Tu peux, si tu le souhaites, te servir des Options facultatives.

Clique sur Quitter, pour que le rapport puisse se créer.

Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
babyreve
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\egd.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\Navipromo.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\*****\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\*****\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\*****\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\HijackThis.exe: trouvé !
C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\hijackthis.log: trouvé !
C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\UsbFix.txt: trouvé !
C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\UsbFix_Upload_Me\UsbFix.txt: trouvé !
C:\Documents and Settings\*****\Mes documents\Téléchargements\UsbFix.exe: trouvé !
C:\HTJ\HijackThis.exe: trouvé !
C:\HTJ\hijackthis.log: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\HijackThis.exe: supprimé !
C:\HTJ\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Documents and Settings\*****\Bureau\Msnfix.zip: supprimé !
C:\egd.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\Navipromo.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\*****\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\*****\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\hijackthis.log: supprimé !
C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\UsbFix.txt: supprimé !
C:\Documents and Settings\*****\Bureau\Nouveau dossier (2)\UsbFix_Upload_Me\UsbFix.txt: supprimé !
C:\Documents and Settings\*****\Mes documents\Téléchargements\UsbFix.exe: supprimé !
C:\HTJ\hijackthis.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
babyreve Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,
voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4309

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

13/07/2010 20:32:56
mbam-log-2010-07-13 (20-32-56).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 232452
Temps écoulé: 2 heure(s), 14 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
babyreve Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour tous vos conseils !!

Je ferme le sujet comme résolu, mais je vais ouvrir un autre sujet pour le pc de ma fille (que j'ai utilisé lors de l'ouverture de mon premier post) car des tas de fenêtres publicitaires (nouveaux onglets web) s'ouvraient tous seuls et je crois que son pc doit être bien infecté de spywares !

Encore merci à vous, et j'espère que le pc de ma fille retrouvera la sérénité et la facilité de surf que je trouve à présent !! C'est le bonheur ! :)
0