Antivir solution

Résolu/Fermé
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011 - 22 juil. 2010 à 14:12
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011 - 26 juil. 2010 à 22:46
Bonjour,

Ayant eu un bug sur mon precedent message, je dois faire un double post, et je m'en excuse.

donc j'ai attrapé antivir solution pro, et je n'arrive pas a m'en débarrasser.

Voici le lien zhpfix

https://www.cjoint.com/?hwnJn8DLGh

Merci d'avance

14 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 juil. 2010 à 14:17
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par désactiver le TeaTimer de Spybot, il risque de gêner la désinfection : teatimer Tutoriel


Ensuite utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

0
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011
22 juil. 2010 à 14:39
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 juil. 2010 à 14:53
Utilise ce script pour supprimer d'autres éléments néfastes :

* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

O4 - HKLM\..\Run: [sta] rundll32 "nsfqp.dll",,Run
O2 - BHO: (no name) - {D77FD802-2D90-4392-BE6F-BA11CD42C639} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
O40 - ASIC: Personnalisation du navigateur - >{B16F14FB-F38C-4270-BA22-B83C6C43B2D1} . (.Pas de propriétaire - Pas de description.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM]



* Clique sur « Tous », puis sur « Nettoyer »
* ZHPFix va supprimer plusieurs éléments néfastes automatiquement et lancer la désinstallation d'une barre d'outil : mène là jusqu'au bout.
* Copie/colle la totalité du rapport dans ta prochaine réponse



Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011
22 juil. 2010 à 15:11
Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
Fichier d'export Registre :
Run by Lp at 22/07/2010 15:02:41
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O2 - BHO: (no name) - {D77FD802-2D90-4392-BE6F-BA11CD42C639} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
O40 - ASIC: Personnalisation du navigateur - >{B16F14FB-F38C-4270-BA22-B83C6C43B2D1} . (.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [sta] rundll32 "nsfqp.dll",,Run => Valeur absente

========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643 => Donnée supprimée avec succès

========== Logiciel(s) ==========
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] => Logiciel supprimé avec succès


========== Récapitulatif ==========
2 : Clé du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Logiciel(s)


End of the scan


Et le rapport Zhpdiag

https://www.cjoint.com/?hwpkLbUOAU
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 juil. 2010 à 15:52
Je vois sur le rapport que tu as utilisé TDSSKiller aujourd'hui... Tu te fais aider ailleurs ?
Peux-tu poster les rapports de TDSSKiller stp ? (ils sont enregistrés à la racine du disque dur)

0
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011
22 juil. 2010 à 16:24
Je me fais pas aider ailleurs mais j'ai lu des autres solutions sur internet avant de poster.

https://www.cjoint.com/?hwqyJ74HkC
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 juil. 2010 à 17:12
As-tu encore des problèmes visibles ?


Utilise ce logiciel pour rechercher la présence de rootkit stp :


/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011
22 juil. 2010 à 18:38
https://www.cjoint.com/?hwsMqIfCHx

J'espere que ca marche
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
23 juil. 2010 à 03:51
Rien de néfaste sur ce rapport ;)
Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

Dis moi si tu as encore des problèmes visibles ?

0
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011
24 juil. 2010 à 17:24
https://www.cjoint.com/?hyrwhoeYwa

Non je n'ai plus de problème visible =)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 juil. 2010 à 20:15
Il reste des éléments néfastes à supprimer :

* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle ce script et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse



On peut ensuite passer à la finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (AntiVir dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.
Je te conseille donc de désinstaller Spyware Blaster et Spybot, de toute façon, ils sont complètement dépassés...

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> Désinstaller un programme --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 Plugin. Ensuite, utilise ce lien pour installer la dernière version.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)

* Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) --> lance l'installation avec les paramètres par défaut --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir --> Fais un clic droit sur le raccourci de USBFix et choisis 'Exécuter en tant qu'administrateur' --> Au menu principal, choisis l'option 3 (Vaccination).



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : StartCCC / Toshiba Registration / Adobe Reader Speed Launcher / Adobe ARM / QuickTime Task / iTunesHelper

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés) : pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011
25 juil. 2010 à 23:55
Voila mon dernier rapport ZHPfix

Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-25-07-2010-23-34-02.txt
Run by Lp at 25/07/2010 23:34:02
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O64 - Services: CurCS - (.not file.) - advba (advba) .(.Pas de propriétaire - Pas de description.) - LEGACY_ADVBA => Clé non supprimée
O64 - Services: CurCS - (.not file.) - klmd23 (klmd23) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD23 => Clé non supprimée
O64 - Services: CurCS - (.not file.) - klmdb (klmdb) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMDB => Clé non supprimée
O64 - Services: CurCS - (.not file.) - uwtdapow (uwtdapow) .(.Pas de propriétaire - Pas de description.) - LEGACY_UWTDAPOW => Clé non supprimée
HKCU\Software\AppDataLow\Software\Conduit => Clé absente
HKCU\Software\Conduit => Clé absente

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Conduit => Dossier absent


========== Récapitulatif ==========
6 : Clé du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)


End of the scan


Par contre j'ai un problème, je ne trouve pas où je peux lmiter les programme au démarrage =/
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 juil. 2010 à 00:06
"Par contre j'ai un problème, je ne trouve pas où je peux lmiter les programme au démarrage"

==> C'est dans CCleaner ;)
Après il faut faire comme indiqué : clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : StartCCC / Toshiba Registration / Adobe Reader Speed Launcher / Adobe ARM / QuickTime Task / iTunesHelper

0
domancia Messages postés 9 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 19 septembre 2011
26 juil. 2010 à 22:46
Voila j'ai tout fais ce qu'il y a écrit (sauf la lecture mais j'ai pas trop le temps pour l'instant ^^)
Mon dernier rapport disait-il quelque chose?

En tout cas merci beaucoup pour le temps que tu m'a consacré et pour ton aide =)
0